核手提箱 海洋云增白 可扩展服务 policy 颈挂空调 计算机硬件 极端主义 PostgreSQL AI工具 儿童读物 化学 即时消息 代码审查 反向工程 KDE 数据安全 效率工具 超级计算机 植物学 分析化学 插图 Three.js 泄露 大会 初创 Verizon 海水淡化 GPT-3 加速器项目 更多

零点击 GitLab 劫持漏洞正在积极利用,数千个漏洞仍未修复 (arstechnica.com)

安全研究人员发现了一个严重的安全漏洞,影响了GitLab社区版和企业版。该漏洞允许攻击者在无需用户交互的情况下接管GitLab实例。研究人员表示,自2022年11月以来,该漏洞一直在积极利用,而且数千个GitLab实例仍然容易受到攻击。GitLab已发布了一个补丁来修复该漏洞,但许多组织尚未应用该补丁。研究人员敦促所有GitLab用户立即应用补丁以保护其实例免受攻击。

评论已经关闭!